Skip to main content
Glama
MarenV-narrative

deepseek-harness-baidu-netdisk-audit

DeepSeek Harness × 百度网盘:只读目录审计

Неофициальный, поддерживаемый сообществом минимальный проект: позволяет DeepSeek Harness через официальный MCP 百度网盘 читать собственный диск пользователя, рекурсивно упорядочивать большие каталоги учебных материалов, при этом по умолчанию блокируя загрузку и запись.

Этот репозиторий не содержит ничьих Access Token, реальных каталогов диска, списков файлов или отчётов аудита, а также не устанавливает, не синхронизирует и не загружает файлы с диска.

Зачем нужен мост

百度网盘 официально предоставляет удалённый SSE-адрес https://mcp-pan.baidu.com/sse. Универсальный MCP-клиент DeepSeek Harness поддерживает stdio и Streamable HTTP; этот проект предоставляет очень маленький адаптер SSE → stdio и использует в нём явный allowlist только для чтения.

DeepSeek Harness
      │ stdio
      ▼
本地只读桥接器
      │ 官方 SSE + 用户自己的 Access Token
      ▼
百度网盘官方 MCP

В Harness будут зарегистрированы только эти инструменты:

  • file_list

  • file_doc_list

  • file_image_list

  • file_video_list

  • file_meta

  • file_keyword_search

  • file_semantics_search

  • user_info

  • get_quota

Инструменты загрузки, скачивания, публикации, удаления, перемещения, копирования, переименования и создания каталогов не будут доступны модели.

Related MCP server: local-tools-mcp-server

Предварительные требования

  • Windows 10/11 (текущие скрипты проверены на Windows; сам мост — кроссплатформенный Node.js)

  • Node.js 20 или новее

  • Официальный DeepSeek Harness, который уже запускается

  • Access Token, полученный по официальной процедуре 百度网盘

Официальные материалы:

Установка

git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm install

npm install устанавливает только публично объявленные зависимости MCP SDK и не устанавливает и не перезаписывает DeepSeek Harness.

1. Безопасное сохранение Access Token

Выполните авторизацию согласно разделу «Подготовка к использованию» официального README 百度. Не записывайте токен в исходный код, Git, аргументы командной строки или содержимое чата.

В Windows рекомендуется использовать скрипт со скрытым вводом:

& '.\scripts\set-token-user.ps1'

Он сохраняет токен в переменную окружения BAIDU_NETDISK_ACCESS_TOKEN текущего пользователя Windows. После сохранения закройте и заново откройте Harness.

2. Генерация фрагмента конфигурации Harness

npm run generate-config

Скрипт создаст config/harness-cordis-entry.generated.yml, содержащий только абсолютные пути к локальному Node и проекту, без токена. Добавьте всю операцию patch в:

%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml

Сначала сделайте резервную копию исходного файла, не перезаписывайте существующий patch. После перезапуска Harness на стороне модели должны появиться инструменты mcp__baidu-netdisk__....

Можно сначала запустить тест подключения, который не читает личные имена файлов:

npm run smoke

Он только получает публичный список инструментов моста и подтверждает, что среди них нет инструментов загрузки или записи.

3. Указание собственного каталога диска

Отредактируйте config/audit.json:

{
  "target_dir": "/网络安全教程",
  "dir_encoding": "urlencoded",
  "max_pages_per_directory": 10000,
  "document_content_preview_chars": 2000
}

Можно также переопределить цель только для текущего теста:

& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'

4. Минимальная проверка только для чтения

& '.\scripts\run-readonly-test.ps1'

Этот тест:

  1. Постранично выводит целевой каталог с помощью file_list;

  2. Рекурсивно получает дерево подкаталогов;

  3. Выбирает один документ и проверяет metadata, content и abstract с помощью file_meta;

  4. Записывает личные результаты в локальные inventory/ и reports/.

Обе выходные директории по умолчанию игнорируются Git. Тестовый скрипт не содержит ни одного вызова загрузки, выгрузки или записи на диск.

5. Упорядочивание учебных материалов в Harness

Скопируйте промпт из prompts/course-audit.zh.md и замените целевой каталог на свой путь.

Если content или abstract пусты, это обычно означает, что 百度 ещё не сгенерировал результат разбора, а не то, что файл пуст. Сначала делайте выводы на основе пути, имени файла, расширения, размера и соседних курсов; создавайте очередь проверки по требованию только для файлов с низкой уверенностью, которые влияют на порядок обучения или безопасность установки.

Этот проект намеренно не реализует инструмент загрузки. Если в будущем будет добавлена загрузка по требованию, рекомендуется разместить её в отдельном инструменте, требующем ручного подтверждения, с ограничением размера одного файла и локальной директории сохранения.

Конфиденциальность и безопасность

  • Удалённый адрес жёстко зафиксирован на официальном домене 百度, чтобы переменные окружения не пересылали токен на произвольные серверы.

  • Токен передаётся дочернему процессу моста только через переменную окружения.

  • Сообщения об ошибках пытаются маскировать токен.

  • Права только для чтения обеспечиваются кодом через allowlist, а не только промптом.

  • inventory/ и reports/ могут содержать личные имена файлов, пути, сводки и предпросмотры содержимого; их запрещено коммитить.

  • Запуск npm run privacy-check проверяет распространённые формы токенов, пути пользователя Windows и известные личные пути.

Примечание о совместимости

Проверенная комбинация для этого проекта: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. При изменении транспортного механизма, имён инструментов или формата конфигурации у вышестоящих проектов следует в первую очередь обращаться к официальной документации 百度网盘 и DeepSeek Harness.

Отказ от ответственности

Этот проект не является официальным проектом 百度 или DeepSeek и не имеет с ними отношений подчинённости, сотрудничества или одобрения. Пользователи должны соблюдать условия обслуживания 百度网盘 и получать доступ только к данным, которыми они владеют или на которые у них есть разрешение.

Related MCP Connectors

Related MCP Servers

  • F
    license
    A
    quality
    C
    maintenance
    A read-only MCP server that enables AI assistants to search files, list directories, retrieve system info, and get file metadata on the local file system.
    4
    -
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables secure, read-only access to local project files (including text, DOCX, PDF, and XLSX) through MCP, with strict directory whitelisting and no write, edit, or command-execution tools.
    1
    MIT